Kaip nustatyti neprižiūrimus atnaujinimus Debian 9 (Stretch)
Naudojate kitą sistemą? Jei perkate Debian serverį, visada turėtumėte turėti naujausius saugos pataisymus ir naujinimus, nesvarbu, ar miegate, ar ne
„Zabbix“ yra nemokama atvirojo kodo įmonėms paruošta programinė įranga, naudojama sistemų ir tinklo komponentų prieinamumui stebėti. „Zabbix“ vienu metu gali stebėti tūkstančius serverių, virtualių mašinų ar tinklo komponentų. „Zabbix“ gali stebėti beveik viską, kas susiję su sistema, pvz., centrinį procesorių, atmintį, vietą diske ir IO, procesus, tinklą, duomenų bazes, virtualias mašinas ir žiniatinklio paslaugas. Jei „Zabbix“ suteikiama IPMI prieiga, ji taip pat gali stebėti aparatinę įrangą, pvz., temperatūrą, įtampą ir pan.
Šioje pamokoje naudosime 192.0.2.1
kaip viešąjį Zabbix serverio 192.0.2.2
IP adresą ir kaip viešąjį Zabbix pagrindinio kompiuterio IP adresą, kurį stebėsime nuotoliniu būdu. Būtinai pakeiskite visus pavyzdinio IP adreso atvejus tikraisiais viešaisiais IP adresais.
Atnaujinkite bazinę sistemą naudodami vadovą Kaip atnaujinti Ubuntu 16.04 . Kai sistema bus atnaujinta, toliau diegkite priklausomybes.
Įdiegus „Zabbix web“, jis automatiškai sukuria „Apache“ žiniatinklio serverio konfigūraciją.
Įdiekite „Apache“ žiniatinklio serverį, kad galėtumėte aptarnauti „Zabbix“ sąsają arba žiniatinklio vartotojo sąsają.
sudo apt -y install apache2
Paleiskite „Apache“ žiniatinklio serverį ir įgalinkite jį automatiškai paleisti įkrovos metu.
sudo systemctl start apache2
sudo systemctl enable apache2
Įdiekite naujausią PHP versiją kartu su Zabbix reikalingais moduliais.
sudo apt -y install php php7.0 libapache2-mod-php7.0 php7.0-cli php7.0-gd php7.0-bcmath php7.0-ctype php7.0-xml php7.0-sockets php7.0-mbstring php7.0-gettext php7.0-ldap php7.0-pgsql
PostgreSQL yra objektų santykių duomenų bazės sistema. Pridėkite PostgreSQL saugyklą savo sistemoje.
echo "deb http://apt.postgresql.org/pub/repos/apt/ xenial-pgdg main" | sudo tee /etc/apt/sources.list.d/pgdg.list
Importuokite saugyklos pasirašymo raktą ir atnaujinkite paketų sąrašus.
wget --quiet -O - https://www.postgresql.org/media/keys/ACCC4CF8.asc | sudo apt-key add -
sudo apt update
Įdiekite PostgreSQL duomenų bazės serverį.
sudo apt -y install postgresql postgresql-contrib
Paleiskite PostgreSQL serverį ir įgalinkite jį automatiškai paleisti įkrovos metu.
sudo systemctl start postgresql
sudo systemctl enable postgresql
Pakeiskite numatytojo „PostgreSQL“ vartotojo slaptažodį.
sudo passwd postgres
Prisijunkite kaip PostgreSQL vartotojas.
sudo su - postgres
Sukurkite naują „Zabbix“ „PostgreSQL“ vartotoją.
createuser zabbix
PostgreSQL suteikia psql
apvalkalą duomenų bazėje užklausoms vykdyti. Perjunkite į PostgreSQL apvalkalą paleisdami.
psql
Nustatykite naujai sukurto „Zabbix“ duomenų bazės naudotojo slaptažodį.
ALTER USER zabbix WITH ENCRYPTED password 'StrongPassword';
Sukurkite naują „Zabbix“ duomenų bazę.
CREATE DATABASE zabbix OWNER zabbix;
Išeiti iš psql
apvalkalo.
\q
Perjungti į sudo
vartotoją iš dabartinio postgres
vartotojo.
exit
„Zabbix“ teikia „Ubuntu“ diegimo dvejetainius failus, kuriuos galima įdiegti tiesiai iš „Zabbix“ saugyklos. Pridėkite „Zabbix“ saugyklą savo sistemoje.
wget http://repo.zabbix.com/zabbix/3.4/ubuntu/pool/main/z/zabbix-release/zabbix-release_3.4-1+xenial_all.deb
sudo dpkg -i zabbix-release_3.4-1+xenial_all.deb
sudo apt update
Įdiegti Zabbix server
ir Zabbix web
.
sudo apt -y install zabbix-server-pgsql zabbix-frontend-php
Importuokite PostgreSQL duomenų bazę, kuri pristatoma kartu su programa.
zcat /usr/share/doc/zabbix-server-pgsql/create.sql.gz | sudo -H -u zabbix bash -c 'psql -U zabbix zabbix'
Išvesties pabaigoje turėtumėte pamatyti kažką panašaus į toliau pateiktą.
...
INSERT 0 1
INSERT 0 1
COMMIT
Atidarykite Zabbix konfigūracijos failą, kad atnaujintumėte išsamią duomenų bazės informaciją.
sudo nano /etc/zabbix/zabbix_server.conf
Raskite šias eilutes ir atnaujinkite reikšmes pagal duomenų bazės konfigūraciją. Turėsite atšaukti DBHost
ir DBPort
eilutes komentarus.
DBHost=localhost
DBName=zabbix
DBUser=zabbix
DBPassword=StrongPassword
DBPort=5432
„Zabbix“ automatiškai įdiegia „Apache“ virtualų pagrindinio kompiuterio failą. Turėsime sukonfigūruoti virtualųjį pagrindinį kompiuterį, kad atnaujintume laiko juostą.
sudo nano /etc/apache2/conf-available/zabbix.conf
Raskite šias eilutes.
<IfModule mod_php7.c>
...
#php_value date.timezone Europe/Riga
Atnaujinkite eilutes pagal savo laiko juostą, kaip parodyta toliau.
<IfModule mod_php7.c>
...
php_value date.timezone Asia/Kolkata
Dabar iš naujo paleiskite „Apache“, kad pritaikytumėte šiuos konfigūracijos pakeitimus.
sudo systemctl restart apache2
Be to, paleiskite „Zabbix“ serverį ir įgalinkite jį automatiškai paleisti įkrovos metu.
sudo systemctl start zabbix-server
sudo systemctl enable zabbix-server
Turėtumėte turėti Zabbix serverį ir veikti. Galite patikrinti proceso būseną.
sudo systemctl status zabbix-server
Norėdami pasiekti administravimo prietaisų skydelį, galite atidaryti http://192.0.2.1/zabbix
naudodami savo mėgstamą naršyklę. Pamatysite sveikinimo pranešimą. Kitoje sąsajoje turite atitikti visas būtinas sąlygas. Norėdami įdiegti programinę įrangą, vadovaukitės diegimo programos puslapyje pateiktomis instrukcijomis. Įdiegę programinę įrangą, prisijunkite naudodami vartotojo vardą Admin
ir slaptažodį zabbix
. „Zabbix“ dabar įdiegta ir paruošta rinkti duomenis iš „Zabbix“ agento.
Norėdami stebėti serverį, kuriame įdiegtas „Zabbix“, serveryje galite nustatyti agentą. „Zabbix“ agentas surinks įvykių duomenis iš „Linux“ serverio, kad nusiųstų juos „Zabbix“ serveriui. Pagal numatytuosius nustatymus prievado numeris 10050
naudojamas įvykiams ir duomenims siųsti į serverį.
Įdiekite „Zabbix“ agentą.
sudo apt -y install zabbix-agent
Paleiskite agentą ir įgalinkite jį automatiškai paleisti įkrovos metu.
sudo systemctl start zabbix-agent
sudo systemctl enable zabbix-agent
Kadangi ryšys tarp „Zabbix“ agento ir „Zabbix“ serverio vyksta vietoje, nereikia nustatyti jokio šifravimo.
Kad Zabbix serveris galėtų priimti bet kokius duomenis, turite įjungti pagrindinį kompiuterį. Prisijunkite prie „Zabbix“ serverio žiniatinklio administravimo prietaisų skydelio ir eikite į Configuration >> Host
. Pamatysite išjungtą „Zabbix“ serverio pagrindinio kompiuterio įrašą. Pasirinkite įrašą ir spustelėkite Enable
mygtuką, kad įjungtumėte „Zabbix“ serverio taikomosios programos ir bazinės sistemos, kurioje įdiegtas „Zabbix“ serveris, stebėjimą.
Yra trys būdai, kuriais nuotolinis Zabbix agentas gali siųsti įvykius į Zabbix serverį. Pirmasis būdas yra naudoti nešifruotą ryšį, o antrasis – apsaugotą iš anksto bendrinamą raktą. Trečias ir saugiausias būdas yra šifruoti perdavimą naudojant RSA sertifikatus.
Prieš diegdami ir konfigūruodami Zabbix agentą nuotoliniame kompiuteryje, turime sugeneruoti sertifikatus Zabbix serverio sistemoje. Šioje pamokoje naudosime savarankiškai pasirašytus sertifikatus.
Vykdykite šias komandas Zabbix serveryje kaip sudo
vartotojas .
Sukurkite naują katalogą „Zabbix“ raktams saugoti ir generuokite privatųjį CA raktą.
mkdir ~/zabbix-keys && cd ~/zabbix-keys
openssl genrsa -aes256 -out zabbix-ca.key 4096
Jis paprašys jūsų įvesti slaptafrazę, kad apsaugotų privatųjį raktą. Sukūrę privatųjį raktą, toliau generuokite CA sertifikatą.
openssl req -x509 -new -key zabbix-ca.key -sha256 -days 3560 -out zabbix-ca.crt
Pateikite privataus rakto slaptafrazę. Ji paprašys jūsų pateikti šiek tiek informacijos apie jūsų šalį, valstybę, organizaciją. Atitinkamai pateikite išsamią informaciją.
user@vultr:~/zabbix-keys$ openssl req -x509 -new -key zabbix-ca.key -sha256 -days 3560 -out zabbix-ca.crt
Enter pass phrase for zabbix-ca.key:
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [AU]:IN
State or Province Name (full name) [Some-State]:My State
Locality Name (eg, city) []:My City
Organization Name (eg, company) [Internet Widgits Pty Ltd]:
Organizational Unit Name (eg, section) []:My Unit
Common Name (e.g. server FQDN or YOUR name) []:Zabbix CA
Email Address []:[email protected]
Sėkmingai sugeneravome CA sertifikatą. Sugeneruokite privatųjį raktą ir CSR „Zabbix“ serveriui.
openssl genrsa -out zabbix-server.key 2048
openssl req -new -key zabbix-server.key -out zabbix-server.csr
Please do not provide a passphrase to encrypt the private key when running the above command. Using the CSR, generate the certificate for the Zabbix server.
openssl x509 -req -in zabbix-server.csr -CA zabbix-ca.crt -CAkey zabbix-ca.key -CAcreateserial -out zabbix-server.crt -days 1825 -sha256
Similarly, generate the private key and CSR for Zabbix host or agent.
openssl genrsa -out zabbix-host1.key 2048
openssl req -new -key zabbix-host1.key -out zabbix-host1.csr
Now generate certificate.
openssl x509 -req -in zabbix-host1.csr -CA zabbix-ca.crt -CAkey zabbix-ca.key -CAcreateserial -out zabbix-host1.crt -days 1460 -sha256
Copy the certificates into the Zabbix configuration directory.
sudo mkdir /etc/zabbix/keys
sudo cp zabbix-ca.* zabbix-server.* /etc/zabbix/keys
Provide the ownership of the certificates to the Zabbix user.
sudo chown -R zabbix: /etc/zabbix/keys
Open the configuration file of the Zabbix server to update the path of the certificates.
sudo nano /etc/zabbix/zabbix_server.conf
Find these lines in the configuration file and change them as shown below.
TLSCAFile=/etc/zabbix/keys/zabbix-ca.crt
TLSCertFile=/etc/zabbix/keys/zabbix-server.crt
TLSKeyFile=/etc/zabbix/keys/zabbix-server.key
Save the file and exit from the editor. Restart the Zabbix server so that the changes in configuration can take effect.
sudo systemctl restart zabbix-server
Copy the certificates using the scp
command to the host computer which you wish to monitor.
cd ~/zabbix-keys
scp zabbix-ca.crt zabbix-host1.* [email protected]:~
Make sure that you replace 192.0.2.2
with the actual IP address of the remote host on which you want to install the Zabbix agent.
Now that we have copied the certificates to the host system, we are ready to install the Zabbix agent.
From now on, all the commands need to be executed on the host which you wish to monitor.
Add the Zabbix repository into the system.
wget http://repo.zabbix.com/zabbix/3.4/ubuntu/pool/main/z/zabbix-release/zabbix-release_3.4-1+xenial_all.deb
sudo dpkg -i zabbix-release_3.4-1+xenial_all.deb
sudo apt update
Install the Zabbix agent into the system.
sudo apt -y install zabbix-agent
For configuration and setup of Zabbix, head to the Install the Zabbix Host step of Zabbix guide for CentOS 7.
Naudojate kitą sistemą? Jei perkate Debian serverį, visada turėtumėte turėti naujausius saugos pataisymus ir naujinimus, nesvarbu, ar miegate, ar ne
PHP ir susiję paketai yra dažniausiai naudojami komponentai diegiant žiniatinklio serverį. Šiame straipsnyje sužinosime, kaip nustatyti PHP 7.0 arba PHP 7.1 o
Šiame vadove paaiškinama, kaip nustatyti DNS serverį naudojant Bind9 sistemoje Debian arba Ubuntu. Visame straipsnyje atitinkamai pakeiskite savo-domeno-vardas.com. Prie th
Naudojate kitą sistemą? „Red5“ yra atvirojo kodo medijos serveris, įdiegtas „Java“, leidžiantis paleisti „Flash“ kelių vartotojų programas, tokias kaip tiesioginis srautas.
Šiame straipsnyje pamatysime, kaip sukompiliuoti ir įdiegti pagrindinę Nginx liniją iš oficialių Nginx šaltinių naudojant PageSpeed modulį, kuris leidžia
Naudojate kitą sistemą? Vanilla forumas yra atvirojo kodo forumo programa, parašyta PHP. Tai visiškai pritaikoma, paprasta naudoti ir palaiko išorinę
Naudojate kitą sistemą? Įvadas Kanboard yra nemokama atvirojo kodo projektų valdymo programinė įranga, skirta palengvinti ir vizualizuoti
Naudojate kitą sistemą? Įvadas Kanboard yra nemokama atvirojo kodo projektų valdymo programinė įranga, skirta palengvinti ir vizualizuoti
Naudojate kitą sistemą? Gitea yra alternatyvi atvirojo kodo, savarankiškai priglobta versijų valdymo sistema, kurią maitina Git. Gitea parašyta golangu ir yra
Naudojate kitą sistemą? Gitea yra alternatyvi atvirojo kodo, savarankiškai priglobta versijų valdymo sistema, kurią maitina git. Gitea parašyta golangu ir yra
Įvadas Lynis yra nemokama atvirojo kodo sistemos audito priemonė, kurią naudoja daugelis sistemų administratorių, kad patikrintų vientisumą ir sustiprintų savo sistemas. aš
Naudojate kitą sistemą? Thelia yra atvirojo kodo įrankis, skirtas kurti el. verslo svetaines ir valdyti PHP parašytą internetinį turinį. Thelia šaltinio kodas i
Naudojate kitą sistemą? „Microweber“ yra atvirojo kodo „drag and drop“ TVS ir internetinė parduotuvė. „Microweber“ šaltinio kodas yra „GitHub“. Šis vadovas jums parodys
Naudojate kitą sistemą? „Microweber“ yra atvirojo kodo „drag and drop“ TVS ir internetinė parduotuvė. „Microweber“ šaltinio kodas yra „GitHub“. Šis vadovas jums parodys
Naudojate kitą sistemą? DotCMS yra atvirojo kodo, įmonės lygio turinio valdymo sistema, parašyta Java. Jame yra beveik visos reikalingos funkcijos t
Naudojate kitą sistemą? BigTree CMS 4.2 yra greita ir lengva, nemokama ir atviro kodo, įmonės lygio turinio valdymo sistema (TVS), turinti platų
Ko jums reikia Vultr VPS su mažiausiai 1 GB RAM. SSH prieiga (su root / administratoriaus teisėmis). 1 veiksmas: „BungeeCord“ diegimas Pirmiausia
Naudojate kitą sistemą? Docker yra programa, leidžianti diegti programas, kurios vykdomos kaip konteineriai. Tai buvo parašyta populiarioje Go programoje
Golang yra programavimo kalba, kurią sukūrė Google. Dėl savo universalumo, paprastumo ir patikimumo Golangas tapo vienu populiariausių
Kas yra purvina karvė (CVE-2016-5195)? „Dirty Cow“ pažeidžiamumas išnaudojamas „Linux“ apdorojant kodą. Tai leidžia neprivilegijuotam vartotojui gai
Dirbtinis intelektas nėra ateityje, jis čia, dabartyje Šiame tinklaraštyje Skaitykite, kaip dirbtinio intelekto programos paveikė įvairius sektorius.
Ar taip pat esate DDOS atakų auka ir esate sumišęs dėl prevencijos metodų? Perskaitykite šį straipsnį, kad išspręstumėte savo užklausas.
Galbūt girdėjote, kad įsilaužėliai uždirba daug pinigų, bet ar kada susimąstėte, kaip jie uždirba tokius pinigus? padiskutuokime.
Ar norite pamatyti revoliucinius „Google“ išradimus ir kaip šie išradimai pakeitė kiekvieno žmogaus gyvenimą šiandien? Tada skaitykite tinklaraštį, kad pamatytumėte „Google“ išradimus.
Savavaledžių automobilių koncepcija, kuri išvažiuotų į kelius su dirbtinio intelekto pagalba, yra svajonė, kurią jau kurį laiką svajojame. Tačiau nepaisant kelių pažadų, jų niekur nematyti. Skaitykite šį tinklaraštį, kad sužinotumėte daugiau…
Kadangi mokslas sparčiai vystosi, perimdamas daug mūsų pastangų, taip pat didėja rizika, kad pateksime į nepaaiškinamą singuliarumą. Skaitykite, ką mums gali reikšti išskirtinumas.
Duomenų saugojimo metodai gali būti tobulinami nuo pat Duomenų gimimo. Šiame tinklaraštyje, remiantis infografika, aprašoma duomenų saugojimo raida.
Skaitykite tinklaraštį, kad paprasčiausiai sužinotumėte apie skirtingus didžiųjų duomenų architektūros sluoksnius ir jų funkcijas.
Šiame skaitmeniniu būdu pagrįstame pasaulyje išmanieji namų įrenginiai tapo svarbia gyvenimo dalimi. Štai keletas nuostabių išmaniųjų namų įrenginių privalumų, kaip jie daro mūsų gyvenimą vertą gyventi ir paprastesnį.
Neseniai „Apple“ išleido „macOS Catalina 10.15.4“ priedą, skirtą problemoms išspręsti, tačiau atrodo, kad dėl atnaujinimo kyla daugiau problemų, dėl kurių „Mac“ įrenginiai blokuojami. Norėdami sužinoti daugiau, perskaitykite šį straipsnį